一、基礎(chǔ)。
此種服務(wù)主要分為兩部分:服務(wù)器端和客戶端。在客戶端與服務(wù)器端通訊時(shí),用戶名和密碼均進(jìn)行了加密,這可有效防止不法用戶對(duì)密碼的盜??;而且通信中所傳送的數(shù)據(jù)包都是“非明碼”方式的。正因?yàn)镾SH采用加密傳輸方式,即使數(shù)據(jù)被竊取,想要對(duì)數(shù)據(jù)解密也不是一件很容易的事,所以使用SSH服務(wù)遠(yuǎn)程維護(hù)服務(wù)器是非常安全的。
服務(wù)端一般是sshd進(jìn)程,提供了對(duì)遠(yuǎn)程連接的處理,一般包括公共密鑰認(rèn)證、密鑰交換、對(duì)稱密鑰加密和非安全連接;而客戶端包含ssh程序以及像scp(遠(yuǎn)程拷貝)、slogin(遠(yuǎn)程登陸)、sftp(安全文件傳輸)等其他的應(yīng)用程序。工作機(jī)制大致是本地的客戶端發(fā)送一個(gè)連接請(qǐng)求到遠(yuǎn)程的服務(wù)端,服務(wù)端檢查申請(qǐng)的包和IP地址再發(fā)送密鑰給SSH的客戶端,本地再將密鑰發(fā)回給服務(wù)端,自此連接建立。
二、安裝與配置。
前面已經(jīng)提到,SSH服務(wù)分為服務(wù)器端和客戶端兩部分,因此其安裝也就分為兩部分。這里使用的是老牌SSH軟件“F-Secure SSH”,服務(wù)器端安裝的是其server版,請(qǐng)網(wǎng)友自行搜索下載。
服務(wù)器端的安裝與配置
1、服務(wù)器端程序的安裝。
下載后即可啟動(dòng)安裝程序,注意在輸入安裝密鑰時(shí),如圖1所示,其說明文件中提供的為錯(cuò)誤信息,應(yīng)該輸入“ELRP-LKVZ-JGND-EP2G-CN3T”。
![]() |
圖1(點(diǎn)擊看大圖) |
通過簡(jiǎn)單幾步即可完成軟件的安裝過程。這里就不再詳述。
2、服務(wù)器的配置。
安裝完成之后,接下來的工作就是配置此服務(wù)器的SSH服務(wù)。
開啟SSH服務(wù)
首先依次在“開始/程序/”中找到SSH的程序組,然后單擊“Configuration”打開如圖2所示配置界面接著在左邊菜單選項(xiàng)部分單擊“Server Settings”,接著在右邊窗口中單擊“Start service”,即可啟動(dòng)服務(wù)。
![]() |
圖2(點(diǎn)擊看大圖) |
提示:在軟件安裝目錄下有兩個(gè)批處理文件“start-ssh.bat”和“stop-ssh.bat”。從字母意思就可以明白,運(yùn)行前者可以啟動(dòng)SSH服務(wù),運(yùn)行后者則可停止該服務(wù)。
調(diào)整參數(shù)。
啟動(dòng)此服務(wù)后,一般說來即可以開始遠(yuǎn)程管理了;不過由于具體的網(wǎng)絡(luò)環(huán)境不同,軟件提供的默認(rèn)參數(shù)肯定會(huì)不符合具體的環(huán)境,因此還必須對(duì)相關(guān)參數(shù)作進(jìn)一步的調(diào)整。
步驟1:在如圖2所示配置界面中,依次單擊“Server Settings/ General”選項(xiàng),接著打開如圖3所示常規(guī)配置界面。
![]() |
圖3(點(diǎn)擊看大圖) |
以下是對(duì)這些參數(shù)項(xiàng)的解釋:
“Maximum number of connections”:這是指配置連接到SSH服務(wù)器的最大用戶數(shù),可根據(jù)實(shí)際的網(wǎng)絡(luò)需要而定。
“Event log filter”: 用來定義系統(tǒng)日志應(yīng)該記錄的內(nèi)容,默認(rèn)情況下會(huì)勾選“Errors”和“Warnings”兩項(xiàng);如果服務(wù)器系統(tǒng)資源很寬裕的話,則可以勾選“Information”,否則會(huì)耗掉不少系統(tǒng)資源。
“Idle timeout”: 這一項(xiàng)是設(shè)置用戶遠(yuǎn)程登錄的超時(shí)時(shí)間,其默認(rèn)值為0,意思是不限制登錄的超時(shí)時(shí)間。
下面三項(xiàng)為擴(kuò)展設(shè)置,不是系統(tǒng)必須的設(shè)置,可以忽略。最后記得單擊右下方的“Apply”按鈕保存所作修改。
步驟2:訪問端口設(shè)置。
要對(duì)遠(yuǎn)程計(jì)算機(jī)進(jìn)行定點(diǎn)管理,需要其開放相應(yīng)的端口,這也需要作好設(shè)置。在此軟件中,可以依次單擊“Server Settings /Network”選項(xiàng),在接著彈出的如圖4所示設(shè)置界面中的“Port”項(xiàng)后,設(shè)置程序所允許的訪問端口,其默認(rèn)值為“22”。
![]() |
圖4(點(diǎn)擊看大圖) |
提示:這里設(shè)置時(shí)一定要注意,端口數(shù)值可別與計(jì)算機(jī)中其他服務(wù)的端口起沖突。至于其他選項(xiàng)可以不用理會(huì),保持默認(rèn)即可。
步驟3:安全設(shè)置。
此軟件一大特色就是在遠(yuǎn)程控制的安全性方面做得比較好,通過SSH服務(wù)會(huì)產(chǎn)生一對(duì)密鑰和公鑰。其中客戶端使用公鑰對(duì)SSH服務(wù)器發(fā)送來的信息進(jìn)行解密,當(dāng)用戶第一次登錄SSH服務(wù)器時(shí),服務(wù)器會(huì)將它的公鑰發(fā)送給客戶端,以便客戶機(jī)能對(duì)服務(wù)器發(fā)送的信息進(jìn)行解密。設(shè)置也很簡(jiǎn)單,通過依次單擊“Server Settings /Identity”選項(xiàng),即可實(shí)現(xiàn),如圖5所示。
![]() |
圖5(點(diǎn)擊看大圖) |
在如圖5所示設(shè)置界面中,單擊“Generate”按鈕可讓軟件重新產(chǎn)生新的用戶加密密鑰和對(duì)外公開使用的公鑰,如圖6所示。在前面路徑框中可以查看到密鑰文件的存儲(chǔ)位置。
![]() |
圖6(點(diǎn)擊看大圖) |
1、客戶端程序的安裝。
F-Secure SSH Client 是一個(gè)強(qiáng)大的SSH遠(yuǎn)程登錄工具包,包括三個(gè)組件:F-Secure SSH 終端、F-Secure SSH Tunnel 和 F-Secure SSH 文件傳輸,功能十分全面。下載后的安裝過程很簡(jiǎn)單,一般保持其默認(rèn)設(shè)置即可;另外安裝完成后,會(huì)彈出注冊(cè)碼的輸入窗口,輸入與服務(wù)器端同樣的序列號(hào)即可;接著即可進(jìn)入如圖7所示客戶端主界面。
![]() |
圖7(點(diǎn)擊看大圖) |
從圖7所示主界面可以看到,其界面相當(dāng)簡(jiǎn)潔,所有功能通過快捷工具圖標(biāo)或是主菜單欄即可實(shí)現(xiàn)。下面來看看在客戶端的設(shè)置。
2、連接接服務(wù)器端。
首先單擊快捷工具欄中的“Connect”圖標(biāo)(電腦圖案的圖標(biāo)),接著會(huì)彈出如圖8所示的“Connect to Remote Host”對(duì)話框。
![]() |
圖8 |
然后在“Host name or IP address”欄中輸入SSH服務(wù)器的地址、在“User Name”欄中輸入SSH服務(wù)器的管理員賬號(hào),最后在“Port”欄中輸入SSH服務(wù)器使用的端口號(hào)(默認(rèn)為22)。最后單擊“Connect”按鈕即可連接到SSH服務(wù)器。
提示:客戶端在第一次登錄時(shí),也會(huì)產(chǎn)生一個(gè)公鑰,不過它會(huì)將此公鑰復(fù)制到SSH服務(wù)器上的用戶目錄中,以便服務(wù)器能對(duì)客戶端發(fā)送的信息進(jìn)行解密。用戶目錄在服務(wù)器上的存儲(chǔ)路徑為“..\Documents and Settings\用戶名\”下。如果顯示如圖9所示界面,表面遠(yuǎn)程連接成功。
圖9(點(diǎn)擊看大圖) |
當(dāng)客戶端成功登錄服務(wù)器端之后,即可利用此客戶端程序進(jìn)行各種遠(yuǎn)程操作。
1、文件傳輸。
文件傳輸是遠(yuǎn)程操作的重要方面,此客戶端程序當(dāng)然也會(huì)提供此功能。在主菜單上依次單擊“Windows/New File Transfer”命令,接著會(huì)打開如圖10所示界面。
![]() |
圖10(點(diǎn)擊看大圖) |
操作時(shí),在“Local Folders”欄中選擇一個(gè)待傳送的文件,然后將其拖動(dòng)到“Remote Folders”欄即可;在傳送的過程中會(huì)在窗口底部的狀態(tài)欄中顯示出文件的傳輸狀態(tài)。
另外,依次單擊打開主菜單下的“File/Profiles/Edit Profiles”命令,在打開的如圖11所示設(shè)置框中,可以設(shè)置讓客戶端程序啟動(dòng)即自動(dòng)連接服務(wù)端、防火墻設(shè)置、密鑰加密類型等方面。
![]() |
圖11(點(diǎn)擊看大圖) |
四、總結(jié)。
總的說來,利用SSH服務(wù)可以實(shí)現(xiàn)很安全的遠(yuǎn)程連接;而且其操作方面較其他遠(yuǎn)程管理方便易行。只是筆者在試用其客戶端程序時(shí),對(duì)其過于簡(jiǎn)單的控制功能提供略感遺憾。
聯(lián)系客服